Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2017-6810 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6810)
CVE-2017-6811 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6811)
CVE-2017-6812 XSS (Cross-Site Scripting) dans mangoswebv4-project (CVE-2017-6812)
CVE-2017-6799 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-6799)
CVE-2017-6797 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-6797)
CVE-2017-6591 XSS (Cross-Site Scripting) dans django (CVE-2017-6591)
CVE-2017-6589 XSS (Cross-Site Scripting) dans epiceditor-project (CVE-2017-6589)
CVE-2017-6547 XSS (Cross-Site Scripting) dans asus (CVE-2017-6547)
CVE-2017-6555 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-6555)
CVE-2017-6556 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-6556)
CVE-2017-6559 XSS in Agora-Project 3.2.2 exists with an index.php?disconnect=1&msgNotif[]=[XSS] attack.
CVE-2017-6560 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=misc&action=[XSS]&editObjId=[XSS] attack.
CVE-2017-6561 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=object&action=[XSS] attack.
CVE-2017-6562 XSS (Cross-Site Scripting) dans agora-project (CVE-2017-6562)
CVE-2017-6544 XSS (Cross-Site Scripting) dans wuhu-project (CVE-2017-6544)
CVE-2016-9006 XSS (Cross-Site Scripting) dans ibm (CVE-2016-9006)
CVE-2017-6533 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6533)
CVE-2017-6534 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6534)
CVE-2017-6535 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6535)
CVE-2017-6536 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6536)
CVE-2017-6537 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6537)
CVE-2017-6538 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6538)
CVE-2017-6539 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6539)
CVE-2017-6540 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6540)
CVE-2017-6541 XSS (Cross-Site Scripting) dans webpagetest-project (CVE-2017-6541)
CVE-2017-6518 XSS (Cross-Site Scripting) dans sanadata (CVE-2017-6518)
CVE-2017-6511 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-6511)
CVE-2016-9723 XSS (Cross-Site Scripting) dans c (CVE-2016-9723)
CVE-2017-1133 XSS (Cross-Site Scripting) dans c (CVE-2017-1133)
CVE-2016-7138 XSS (Cross-Site Scripting) dans plone (CVE-2016-7138)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →